laravel5.* 关闭指定路由的CsrfToken与常见csrf错误分析
Song •
2565 次浏览 •
0个评论 •
2018年03月10日
有时候你可能会希望一组URIs和路由不要被CSRF保护。例如:你开发Api接口让别人调用,你需要从LaravelCSRF保护中排除webhook的处理路由。可以在app\Http\Middleware\VerifyCsrfToken.php中间件中增加$except属性来排除URIs(5.3以后可定义在API中,也没有csrf`):
<?php
namespace App\Http\Middleware;
use Illuminate\Foundation\Http\Middleware\VerifyCsrfToken as BaseVerifier;
class VerifyCsrfToken extends BaseVerifier
{
/**
* The URIs that should be excluded from CSRF verification.
*
* @var array
*/
protected $except = [
'/test_csrf',
];
}
这里我们需要关闭一个/test_csrf的路由,这样csrf就不需要{!! csrf_field() !!}了
常见错误与解决办法
1、Illuminate\Session\TokenMismatchException in /var/www/test/vendor/laravel/framework/src/Illuminate/Foundation/Http/Middleware/VerifyCsrfToken.php:70
这个问题表示你的csrf验证失败,你可以关闭路由的csrf,或者在表单中添加{!! csrf_field() !!}或者<input name="_token" value="{{ csrf_token() }}"></input>即可
-
laravel中distinct()的使用方法与去重 2017-09-11 -
Laravel将view缓存为静态html,laravel页面静态缓存 2021-10-09 -
[ laravel爬虫实战--基础篇 ] guzzle描述与安装 2017-11-01 -
[ 配置教程 ] 在ubuntu16.04中部署LNMP环境(php7+maridb且开启maridb远程以及nginx多域名访问 )并配置laravel环境 2017-07-18 -
nginx如何查看当前访问的是哪个网址 2025-11-17
热门文章
-
nginx如何查看当前访问的是哪个网址 2025-11-17 -
微信公众号回复菜单点击回复文本 2025-10-24 -
laravel+easywechat6出现No component_verify_ticket found以及修改缓存为redis 2025-09-09 -
nginx 服务器如何查看当前访问的域名 2025-06-10 -
ubuntu+nginx当服务器异常时微信/企业微信/抖音数据重复回调导致服务器崩溃怎么解决? 2025-05-30

更多相关好文